Network Security
เตือนภัย! ผู้โจมตีเข้าควบคุมเราเตอร์ MikroTik ผ่านพอร์ต SSH ที่เปิดสู่สาธารณะโดยไม่ต้องยืนยันตัวตน

CERT Polska ออกประกาศแจ้งเตือนด่วนหลังพบผู้ไม่หวังดีโจมตีเราเตอร์ MikroTik ที่เปิดพอร์ต SSH ออกสู่อินเทอร์เน็ต สามารถเข้ายึดสิทธิ์ผู้ดูแลระบบได้โดยไม่ต้องล็อกอิน
ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งโปแลนด์ (CERT Polska) ได้ออกประกาศเตือนภัยด้านความมั่นคงปลอดภัยไซเบอร์ หลังตรวจพบการโจมตีอุปกรณ์เราเตอร์ของ MikroTik ที่เปิดใช้งานการเข้าถึงระยะไกลผ่านโปรโตคอล Secure Shell (SSH) สู่เครือข่ายอินเทอร์เน็ตสาธารณะ โดยผู้โจมตีสามารถยึดสิทธิ์การเป็นผู้ดูแลระบบระดับสูงสุด (Administrative Control) ได้สำเร็จโดยไม่ต้องผ่านการยืนยันตัวตนใดๆ ซึ่งเริ่มพบหลักฐานการโจมตีมาอย่างต่อเนื่อง
รูปแบบและความเสี่ยงของการโจมตี
การเปิดให้อินเทอร์เน็ตภายนอกสามารถเข้าถึงพอร์ต SSH ของอุปกรณ์เครือข่ายได้โดยตรงนั้น ถือเป็นช่องทางหลักที่แฮกเกอร์ใช้ค้นหาเป้าหมายและใช้ประโยชน์จากช่องโหว่ที่ไม่เปิดเผย เพื่อลัดขั้นตอนการระบุตัวตน ส่งผลให้ผู้ไม่หวังดีสามารถเข้าปรับเปลี่ยนการตั้งค่าเราเตอร์ เปลี่ยนเส้นทางการจราจรของข้อมูล (Traffic Redirection) ลักลอบดักจับข้อมูลที่มีความสำคัญ หรือแม้กระทั่งการนำอุปกรณ์เหล่านั้นเข้าเป็นส่วนหนึ่งของเครือข่ายบ็อตเน็ต (Botnet) เพื่อใช้ในการโจมตีโครงสร้างพื้นฐานอื่นๆ ต่อไป
ข้อเสนอแนะเชิงปฏิบัติเพื่อความปลอดภัย
ทีมผู้เชี่ยวชาญจาก FORTSECURE GLOBAL ขอแนะนำแนวทางปฏิบัติเร่งด่วนสำหรับผู้ดูแลระบบดังนี้:
- ปิดกั้นการเข้าถึงพอร์ตบริการจัดการระบบ (Management Ports) เช่น SSH หรือ Winbox จากอินเทอร์เน็ตสาธารณะในทันที
- กำหนดและจำกัดสิทธิ์ IP Address (IP Whitelisting) ที่อนุญาตให้สามารถล็อกอินเข้าถึงการจัดการอุปกรณ์ได้เฉพาะภายในเครือข่ายองค์กรที่เชื่อถือได้ หรือผ่านช่องทาง VPN เท่านั้น
- ตรวจสอบการสร้างบัญชีผู้ใช้งานแปลกปลอมบนอุปกรณ์ MikroTik รวมถึงตรวจสอบไฟล์คอนฟิกูเรชันว่ามีกฎ Firewall หรือ DNS ที่ถูกแก้ไขอย่างน่าสงสัยหรือไม่
- ติดตามและอัปเดตระบบปฏิบัติการ RouterOS ให้เป็นเวอร์ชันล่าสุดที่มีความปลอดภัยและได้รับการแก้ไขช่องโหว่อยู่เสมอ
แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Sun, 06 Sep 2026 15:02:38 +0530 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: The Hacker News
เผยแพร่ครั้งแรก: Sun, 06 Sep 2026 15:02:38 +0530
บทความต้นฉบับ: https://thehackernews.com/2026/09/attackers-hijack-mikrotik-routers.html
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
